Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

MALWARE PIRATERIA SITO WEB ANTIVIRUS CLAMAV

Le nostre firme antivirus per ClamAV: statistiche, efficacia e confronto


Ogni giorno migliaia di malware circolano su Internet. SecuriteInfo.com li combatte attivamente per un Internet più sicuro. Questa pagina raccoglie le statistiche quotidiane delle nostre firme antivirus per ClamAV, il risultato del loro confronto con i malware realmente raccolti su siti web compromessi e un confronto punto per punto tra ClamAV da solo e ClamAV potenziato con le nostre firme.

Firme aggiornate il Tue Aug 18 11:34:34 CEST 2026
Rapporto di raccolta del Tue Aug 18 11:45:22 CEST 2026
Motore utilizzato per i test: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


Le nostre firme antivirus per ClamAV sono efficaci?


Tra le armi contro i malware che mettiamo a disposizione dei nostri clienti ci sono il filtraggio delle e-mail, il DNS gratuito, ma anche delle firme antivirus complementari per ClamAV.

ClamAV è l'antivirus open source di Cisco, che funziona su tutti i sistemi Linux e Unix, ma che dispone anche di versioni per Windows (ClamAV e ClamShield) e Mac (ClamXAV).

Le nostre firme antivirus si aggiungono naturalmente alle firme ufficiali di ClamAV. Di conseguenza, il rilevamento dei malware da parte di ClamAV è nettamente migliore, il che rende ClamAV il miglior antivirus Linux al mondo. Le nostre firme antivirus devono quindi essere il più efficaci possibile, affinché la protezione di Internet sia la migliore possibile.

È dunque legittimo porsi alcune domande:
  • Quante firme vengono pubblicate da SecuriteInfo.com?
  • Quante firme sono generiche?
  • Quanti malware vengono rilevati dalle firme generiche?
  • Quanti malware vengono rilevati con tutte le firme di SecuriteInfo.com?

Per garantire la massima trasparenza, pubblichiamo quotidianamente i dati seguenti:
12 603 232 malware rilevati dalle nostre firme
Firme antivirus non generiche 4 570 972 una firma = un malware
Firme antivirus generiche 105 058 una firma = una famiglia di malware
Firme antivirus totali 4 676 030 pubblicate da SecuriteInfo.com
Malware rilevati dalle firme generiche 8 032 260 ossia 76 malware in media per firma generica
Da ricordare: sono le nostre firme generiche a fare la differenza. Con appena 105 058 firme generiche copriamo 8 032 260 malware: è questo che permette di rilevare varianti che non esistevano ancora nel momento in cui la firma è stata scritta.

ClamAV da solo o ClamAV + le firme aggiuntive di SecuriteInfo.com?


ClamAV è un eccellente motore antivirus, gratuito e open source. Le nostre firme non lo sostituiscono: si aggiungono ai suoi database ufficiali, senza alcun duplicato. Ecco, criterio per criterio, ciò che cambia con questa aggiunta.

Criterio ClamAV da solo
firme ufficiali Cisco Talos
ClamAV + SecuriteInfo.com
database ufficiali + le nostre firme
Motore antivirus ClamAV, open source, gratuito Lo stesso motore ClamAV: nulla da sostituire
Firme malware aggiuntive 4 676 030 firme aggiuntive1, di cui 105 058 generiche
Malware coperti in più 12 603 232 malware aggiuntivi rilevati1
Duplicati tra i due database Nessuno: non appena un malware è coperto da una firma ufficiale, ritiriamo la nostra
Rilevamento sui malware provenienti da siti web compromessi 0 % (0/751 malware)2 100 % (750/751 malware)2
Frequenza di aggiornamento Database ufficiale pubblicato in genere una o due volte al giorno Ogni ora, a partire dai malware catturati nella giornata stessa
Malware 0-day Coperti una volta pubblicata la firma ufficiale Firme prodotte pochi minuti dopo la cattura del malware
Minacce Linux / ELF (Mirai, botnet IoT, miner) Copertura limitata Rafforzata: è la 1a famiglia della nostra collezione (vedere la Top 50)
Webshell, JavaScript e PHP malevoli Parziale Firme dedicate alle minacce web
Phishing Database daily ufficiale, copertura di base Oltre il 90 % delle campagne rilevate
Spam Non coperto Firme anti-spam fornite in aggiunta alle firme malware
Ransomware, trojan, stealer Famiglie note Famiglie note + varianti recenti grazie alle firme generiche
Piattaforme Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Identiche: nessun vincolo aggiuntivo
Implementazione Installazione standard, freshclam Aggiunta di qualche riga DatabaseCustomURL in freshclam.conf: nessuna modifica a ClamAV
Supporto Comunitario Supporto gratuito incluso, produttore francese
Costo Gratuito Offerta Basic gratuita, poi Professional 29,90 €/anno, Gold 99 €/anno, Reseller 1.499 €/anno

1 Tratto dalle nostre statistiche quotidiane riportate sopra.  2 Tratto dal test sul campo descritto più avanti.

Tasso di rilevamento sui malware raccolti su siti web compromessi
Quota dei 751 malware della collezione che generano un allarme. Stesso motore ClamAV, stessi file: cambiano solo i database delle firme.
Test effettuato con ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, rapporto del Tue Aug 18 11:45:22 CEST 2026.
Il contrasto è netto perché questa collezione è costituita da malware che i database ufficiali non coprono ancora: è esattamente questo il ruolo delle firme complementari. Sui malware datati e ampiamente diffusi, ClamAV da solo rileva perfettamente. I due database sono fatti per lavorare insieme.

I malware trovati su siti web compromessi


In genere gli utenti pensano che le infezioni da virus avvengano soprattutto tramite gli allegati ricevuti per e-mail o i file che scaricano volontariamente. Esiste tuttavia un pericolo molto meno visibile: la semplice visita di un sito web compromesso. Il sito può essere perfettamente legittimo ed essere stato violato all'insaputa del proprietario; il codice malevolo vi viene depositato e poi servito ai visitatori. I siti web infetti rappresentano quindi un rischio concreto.

Per misurare questo rischio raccogliamo continuamente i file depositati su siti web compromessi e li analizziamo con ClamAV: dapprima con i soli database ufficiali, poi aggiungendovi le nostre firme. Ecco i risultati della collezione in corso.
File raccolti 760 844 MB in totale
Malware identificati 751 9 file sani nella collezione
Rilevati dalle firme ufficiali di ClamAV 0 ossia 0 % dei malware della collezione
Rilevati dalle firme SecuriteInfo.com 750 ossia 100 % dei malware della collezione

Tipi di file trovati sui siti web infetti


Ripartizione dei 760 file raccolti
Per formato rilevato. La categoria « File non riconosciuti » è collocata per ultima perché non si tratta di un formato.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
I binari ELF e gli script shell dominano: i server web su Linux sono il bersaglio principale, ancor prima delle postazioni Windows. È un classico punto cieco delle politiche di sicurezza incentrate sulla postazione di lavoro.
Visualizza la tabella dei dati
Tipo di fileNumeroQuota
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

La TOP 50 dei malware rilevati


Classifica delle firme più frequentemente attivate sulla collezione. Le firme YARA.SecuriteInfo_* e SecuriteInfo.com.* sono le nostre; le firme Sanesecurity.* provengono da un altro database non ufficiale anch'esso riconosciuto.
Le 15 firme più frequenti
Numero di occorrenze sui 760 file raccolti.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Visualizza la classifica completa delle 50 firme
#FirmaOccorrenze
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

Alcune osservazioni importanti


  • Le statistiche qui pubblicate non tengono conto delle firme di rilevamento dello spam, fornite insieme alle firme di SecuriteInfo.com. Queste statistiche riguardano esclusivamente i malware.
  • Le firme pubblicate da SecuriteInfo.com sono complementari alle firme ufficiali di ClamAV. Ciò significa che, quando un malware viene rilevato dalle firme ufficiali di ClamAV, esso viene rimosso dalle firme di SecuriteInfo.com. Non esiste quindi alcuna firma duplicata tra le firme ufficiali di ClamAV e le firme di SecuriteInfo.com.
  • Queste statistiche variano ogni giorno e vengono pertanto pubblicate quotidianamente.
  • La collezione di file provenienti da siti web compromessi viene alimentata in continuo; i tassi di rilevamento riflettono lo stato dei database alla data del rapporto indicata in cima alla pagina.

Migliorate già da oggi il tasso di rilevamento del vostro ClamAV


L'offerta Basic è gratuita. L'installazione si riduce all'aggiunta di qualche URL nel vostro freshclam.conf: non è necessaria alcuna modifica a ClamAV.


ClamAV è copyright © Cisco Systems, Inc.

Alcuni suggerimenti sul tema dell'antivirus ClamAV


Questo articolo ti è piaciuto? Ecco alcuni suggerimenti che dovrebbero interessarti:

Tag


MALWARE PIRATERIA SITO WEB ANTIVIRUS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com